SonicWall presenta alarmantes resultados en su informe anual de ciberamenazas 2025
Ciberataques contra pymes aumentan con inteligencia artificial y nuevas tácticas evasivas
El Informe anual de ciberamenazas 2025 de SonicWall expone un alarmante cambio en el panorama de la ciberseguridad: las pequeñas y medianas empresas (pymes) pasaron a ser el blanco principal de los ciberdelincuentes. A medida que los ataques se vuelven más precisos y sofisticados con el uso de inteligencia artificialy automatización, las organizaciones más vulnerables enfrentan un riesgo creciente.
Los hallazgos del informe destacan cómo las pymes están cada vez más expuestas a ataques avanzados que antes se dirigían exclusivamente a grandes corporaciones. "Los ciberdelincuentes están operando a una velocidad sin precedentes, explotando nuevas vulnerabilidades en cuestión de días, mientras que observamos que a algunas organizaciones les toma entre 120 y 150 días aplicar un parche crítico", comentó a NotiPress Bob VanKirk, presidente y CEO de SonicWall.
Entre los ataques más comunes se encuentran los relacionados al ransomware, malware y ataques a dispositivos de Internet de las Cosas (IoT), con incrementos significativos en regiones como América Latina, donde el ransomware creció un 259%. La sofisticación de las amenazas llevó a que las soluciones de seguridad tradicionales ya no sean suficientes, lo que hace esencial la colaboración con Proveedores de Servicios Administrados (MSP) que brinden monitoreo en tiempo real y respuesta proactiva ante incidentes.
Dos de los aspectos que más resalta el informe de SonicWall es la inteligencia artificial y la automatización las cuales redujeron la barrera de entrada para los ciberdelincuentes, permitiéndoles ejecutar ataques de manera más eficiente y a mayor escala. Un claro ejemplo es el aumento del 452% en los ataques de Server-Side Request Forgery (SSRF) en 2024. Asimismo, los ataques de Compromiso de Correo Electrónico Empresarial (BEC)se convirtieron en una de las amenazas más frecuentes, representando casi un tercio de todos los incidentes reportados.
Oscar Chávez-Arrieta, vicepresidente ejecutivo de SonicWall LATAM, advirtió sobre la creciente amenaza en la región: "Los ataques de ransomware en América Latina aumentaron un 259%, impulsados por cibercriminales que se centran en mercados más vulnerables donde la adopción de nuevas tecnologías de ciberseguridad está rezagada".
Además del ransomware, el informe destaca la proliferación de técnicas avanzadas de evasión. Entre ellas, el uso de Living Off the Land Binaries (LOLBins), herramientas legítimas del sistema que los atacantes explotan para realizar ataques sin archivos y eludir detecciones tradicionales. También se registró un incremento del 93% en amenazas cifradas, lo que complica aún más la detección y respuesta ante ataques.
Douglas McKee, director ejecutivo de investigación de amenazas en SonicWall, explicó: "Los datos de este informe de amenazas reflejan una realidad preocupante: los ciberdelincuentes explotan vulnerabilidades a una velocidad vertiginosa, mientras que las organizaciones tardan demasiado en responder".
Frente a este panorama, SonicWall fortaleció sus capacidades de detección y respuesta con su tecnología de Inspección Profunda de Memoria en Tiempo Real (RTDMI), la cual identificó 210,258 variantes de malware nunca antes vistas en 2024, lo que equivale a más de 630 nuevas cepas diarias.
Para las empresas, la adopción de medidas de seguridad avanzadas y la colaboración con expertos en ciberseguridad es clave para mitigar los riesgos. "Con el aumento en la velocidad y sofisticación de las ciberamenazas, necesitábamos un socio que pudiera proporcionarnos inteligencia de amenazas en tiempo real y seguridad proactiva", afirmó Nick Sabatini, vicepresidente de servicios administrados en Ubeo.
Uno de los aspectos más importantes del informe de SonicWall 2025 es la importancia de implementar estrategias de seguridad más robustas, sobre todo en pymes que son el principal blanco de los ciberdelincuentes. El documento insta a priorizar la detección temprana, el monitoreo constante y la respuesta inmediata para enfrentar un entorno de amenazas en constante evolución.
CiberseguridadTecnologíaEmpresas